WAScan

  • c5scanConcrete5 CMS的漏洞扫描程序和信息收集程序。
  • spike-proxy用于检测Web应用程序中漏洞的代理
  • halberdHalberd发现HTTP负载平衡器。它对于Web应用程序安全审计和负载平衡器配置测试非常有用。
  • graphqlmap脚本引擎,用于与graphql端点交互以进行pentesting。
  • Traxss自动化的XSS漏洞扫描程序
  • knxmapknxnet/ip扫描和审计工具,用于knx家庭自动化装置。
  • backcookie小后门用饼干。
  • laudanum可注入文件的集合,设计用于在发现SQL注入缺陷时在Pentest中使用,并且用于不同环境的多种语言。